Hur du kontrollerar om din router är skadlig

Jul 10, 2025
Sekretess och säkerhet

Konsumentrouterns säkerhet är ganska dålig. Angripare dra nytta av bristfälliga tillverkare och attackerar stora mängder routrar. Så här kontrollerar du om din router har äventyrats.

Hemroutermarknaden är mycket som Android-smarttelefonmarknaden . Tillverkare producerar ett stort antal olika enheter och bryr sig inte om att uppdatera dem och lämnar dem öppna för attacker.

Hur din router kan gå med i den mörka sidan

RELATERAD: Vad är DNS och ska jag använda en annan DNS-server?

Angripare försöker ofta ändra DNS serverinställning på din router och pekar på en skadlig DNS-server. När du försöker ansluta till en webbplats - till exempel din banks webbplats - säger den skadliga DNS-servern dig att gå till en phishing-webbplats istället. Det kan fortfarande stå bankofamerica.com i adressfältet, men du kommer på en phishing-webbplats. Den skadliga DNS-servern svarar inte nödvändigtvis på alla frågor. Det kan helt enkelt ta slut på de flesta förfrågningar och omdirigera frågor till din ISP: s standard DNS-server. Ovanligt långsamma DNS-förfrågningar är ett tecken på att du kan ha en infektion.

Skarpa ögon kanske märker att en sådan nätfiskewebbplats inte har HTTPS-kryptering, men många kommer inte att märka det. SSL-strippattacker kan även ta bort krypteringen under transport.

Angripare kan också bara injicera annonser, omdirigera sökresultat eller försöka installera nedladdningar. De kan fånga förfrågningar för Google Analytics eller andra skript nästan varje webbplatsanvändning och omdirigera dem till en server som tillhandahåller ett skript som istället injicerar annonser. Om du ser pornografiska annonser på en legitim webbplats som How-To Geek eller New York Times, är du nästan säkert infekterad med något - antingen på din router eller din dator själv.

Många attacker använder attacker på begäran om förfalskning över flera platser. En angripare bäddar in skadligt JavaScript på en webbsida och att JavaScript försöker ladda routerns webbaserade administrationssida och ändra inställningar. Eftersom JavaScript körs på en enhet i ditt lokala nätverk kan koden komma åt webbgränssnittet som bara är tillgängligt i ditt nätverk.

Vissa routrar kan ha sina fjärradministrationsgränssnitt aktiverade tillsammans med standardanvändarnamn och lösenord - bots kan söka efter sådana routrar på Internet och få tillgång. Andra exploater kan dra nytta av andra routerproblem. UPnP verkar till exempel vara sårbar på många routrar.

Hur man kontrollerar

RELATERAD: 10 användbara alternativ som du kan konfigurera i routerns webbgränssnitt

Det enda tecken på att en router har äventyrats är att dess DNS-server har ändrats. Du vill besöka routerns webbaserade gränssnitt och kontrollera dess DNS-serverinställning.

Först måste du komma åt din routers webbaserade inställningssida . Kontrollera nätverksanslutningens gateway-adress eller se routerns dokumentation för att ta reda på hur.

Logga in med din routers användarnamn och Lösenord , om nödvändigt. Leta efter en “DNS” -inställning någonstans, ofta på skärmen för inställningar för WAN eller Internetanslutning. Om det är inställt på "Automatisk" är det bra - det får det från din ISP. Om den är inställd på "Manuell" och det finns anpassade DNS-servrar där, kan det mycket väl vara ett problem.

Det är inget problem om du har konfigurerat din router att använda bra alternativa DNS-servrar - till exempel 8.8.8.8 och 8.8.4.4 för Google DNS eller 208.67.222.222 och 208.67.220.220 för OpenDNS. Men om det finns DNS-servrar där du inte känner igen, är det ett tecken på att skadlig kod har ändrat din router till att använda DNS-servrar. Om du är osäker, gör en webbsökning efter DNS-serveradresserna och se om de är legitima eller inte. Något som “0.0.0.0” är bra och betyder ofta bara att fältet är tomt och routern får automatiskt en DNS-server istället.

Experter rekommenderar att du kontrollerar den här inställningen ibland för att se om din router har äventyrats eller inte.

Hjälp, det finns en skadlig DNS-server!

Om det finns en skadlig DNS-server konfigurerad här kan du inaktivera den och ber din router att använda den automatiska DNS-servern från din ISP eller ange adresserna på legitima DNS-servrar som Google DNS eller OpenDNS här.

Om det finns en skadlig DNS-server här kanske du vill radera alla routerns inställningar och fabriksåterställa den innan du ställer in den igen - bara för att vara säker. Använd sedan tricksna nedan för att skydda routern mot ytterligare attacker.

Härdning av din router mot attacker

RELATERAD: Säkra din trådlösa router: 8 saker du kan göra just nu

Du kan verkligen härda din router mot dessa attacker - något. Om routern har säkerhetshål som tillverkaren inte har lappat kan du inte säkra den helt.

  • Installera firmwareuppdateringar : ÄR se till att den senaste firmware för din router är installerad . Aktivera automatiska firmwareuppdateringar om routern erbjuder det - tyvärr gör de flesta routrar det inte. Detta säkerställer åtminstone att du skyddas från eventuella brister som har korrigerats.
  • Inaktivera fjärråtkomst : Inaktivera fjärråtkomst till routerns webbaserade administrationssidor.
  • Ändra lösenordet : Ändra lösenordet till routerns webbaserade administrationsgränssnitt så att angripare inte bara kan komma in med standardprogrammet.
  • Stäng av UPnP : UPnP har varit särskilt utsatt . Även om UPnP inte är sårbar på din router kan en bit av skadlig kod som körs någonstans i ditt lokala nätverk använda UPnP för att ändra din DNS-server. Så här fungerar UPnP - det litar på alla förfrågningar som kommer från ditt lokala nätverk.


DNSSEC ska ge ytterligare säkerhet, men det är inget universalmedel här. I den verkliga världen litar alla klientoperativsystem bara på den konfigurerade DNS-servern. Den skadliga DNS-servern kan hävda att en DNS-post inte har någon DNSSEC-information, eller att den har DNSSEC-information och att IP-adressen som skickas vidare är den verkliga.

Bildkredit: nrkbeta på Flickr

.post-innehåll .inmatningsfot

How To Check Your Wireless Router For Malware

How To Check Your Router For Vpnfilter Malware

Is My Router Infected With Malware?

Chris Shares Tips On Protecting Your Router From Malware

VIDEO: How To Reboot Your Router To Disable Russian-linked Malware

Security Awareness Quick Tip: VPNFilter - Malware That Targets Your Router

BTN11: The FBI Wants You To Reboot Your Router To Stop A Russian-linked Malware Attack

How To Configure Your Router For Maximum Security

Computer Technology : How To Tell If Your Wireless Router Has Been Hacked

Fix / Repair Internet Connection After A Malware Infection


Sekretess och säkerhet - Mest populära artiklar

Hur man tittar på US Open 2019 2019 (utan kabel)

Sekretess och säkerhet Jun 13, 2025

USGA De US Open 2019 börjar torsdagen den 13 juni och går fram till söndagen den 16 juni. Om du vill titta utan kabel har du alternativ - be..


Vad du ska göra om du tappar en U2F-nyckel

Sekretess och säkerhet Oct 3, 2025

OBEHANDLAT INNEHÅLL U2F betraktas allmänt som det bästa sättet att säkra dina viktiga konton eftersom det förlitar sig på åtkomst till en fysisk nyckel innan kontot låses..


Hur man ser vem som har loggat in på en dator (och när)

Sekretess och säkerhet Jul 19, 2025

Har du någonsin velat övervaka vem som loggar in på din dator och när? I Professional-utgåvor av Windows kan du aktivera inloggningsgranskning så att Windows spårar vilka anv..


Så här lägger du till ytterligare sensorer och enheter i din SmartThings-inställning

Sekretess och säkerhet Jun 17, 2025

OBEHANDLAT INNEHÅLL De SmartThings Home Monitoring Kit levereras med en liten handfull sensorer och en uttagsomkopplare, men om du behöver mer än vad som kommer ..


Så här rensar du din webbhistorik i Google Chrome

Sekretess och säkerhet Apr 4, 2025

Om du använder Googles Chrome-webbläsare och chansen är att du antagligen gör det kanske du vill rensa din webbhistorik då och då. Det är alltid en bra idé att göra detta f..


Hur man kan bli av med wmpscfgs.exe-viruset, en läsarguide

Sekretess och säkerhet Jan 31, 2025

OBEHANDLAT INNEHÅLL How-To Geek-läsaren Kan skrev in med en fullständig guide för att bli av med det otäcka wmpscfgs.exe-viruset, och vi tänkte att vi bara borde dela det med alla..


Betala inte för Windows-säkerhet när du inte behöver

Sekretess och säkerhet Sep 18, 2025

OBEHANDLAT INNEHÅLL På Lifehacker har jag skrivit en artikel av intresse för How-To Geek-läsare, om hur väl Windows-säkerhetsverktygen fungerar om du bara använder lite sunt förnuft..


Kryptera filer och mappar med bara några få klick

Sekretess och säkerhet Jul 25, 2025

OBEHANDLAT INNEHÅLL För er som känner till SyncBack verktyg för säkerhetskopiering av filer känner till geni 2BrightSparks programvara. Ett verktyg du ka..


Kategorier